Configurar un origen de registro de Akamai Kona utilizando el protocolo de API REST de Akamai Kona
Recopile sucesos de Akamai Kona en QRadar utilizando el protocolo de API REST de Akamai Kona.
- Si las actualizaciones automáticas no están habilitadas, descargue e instale la versión más reciente de los siguientes RPM desde el Sitio web de soporte deIBM® en su QRadar
Console:
- Protocol Common RPM
- RPM de API REST de Akamai Kona
- RPM DSMCommon
- Akamai KONA DSM RPM
- Configure Akamai Kona para enviar sucesos de seguridad a QRadar utilizando el protocolo de API REST de Akamai Kona.
- Configure Akamai Kona para comunicarse con QRadar.Nota: Akamai KONA DSM solo da soporte a sucesos con formato JSON. El conector CEF y Syslog de ejemplo de Akamai no funciona con el DSM KONA de Akamai.
- Añada un origen de registro en QRadar.La tabla siguiente describe los parámetros de origen de registro que requieren valores específicos para la recopilación de sucesos de Akamai KONA DSM:
Tabla 1. Parámetros de origen de registro de Akamai KONA DSM Parámetro Valor Tipo de origen de registro Akamai KONA Configuración de protocolo API REST de Akamai Kona Nombre del servidor Se proporciona durante el suministro de la API SIEM OPEN en el Control Centerde Akamai Luna. El Host es una URL base única que contiene información sobre los derechos apropiados para consultar los eventos de seguridad. Este parámetro es un campo de contraseña porque parte del valor contiene información secreta.
Señal de cliente Uno de los dos parámetros de seguridad. Esta señal se empareja con Secreto de cliente para crear las credenciales de cliente. Esta señal se puede encontrar después de suministrar la API OPEN de Akamai SIEM.
Secreto de cliente Uno de los dos parámetros de seguridad. Este secreto se empareja con Señal de cliente para crear las credenciales de cliente. Esta señal se puede encontrar después de suministrar la API OPEN de Akamai SIEM. Señal de acceso Parámetro de seguridad que se utiliza con las credenciales de cliente para autorizar el acceso de cliente de API para recuperar los sucesos de seguridad. Esta señal se puede encontrar después de suministrar la API OPEN de Akamai SIEM.
ID de configuración de seguridad ID para cada configuración de seguridad para la que desea recuperar sucesos de seguridad. Este ID se puede encontrar en la sección Integración de SIEM del portal de Akamai Luna. Puede especificar varios ID de configuración en una lista separada por comas. Por ejemplo: configID1,configID2.
Utilizar proxy Si QRadar accede a Akamai Kona utilizando un proxy, habilite Utilizar proxy.
Si el proxy requiere autenticación, configure los campos Servidor proxy, Puerto proxy, Nombre de usuario proxyy Contraseña de proxy .
Si el proxy no requiere autenticación, configure los campos Servidor proxy y Puerto proxy .
Adquirir automáticamente certificado de servidor Seleccione Sí para que QRadar descargue automáticamente el certificado de servidor y empiece a confiar en el servidor de destino.
Recurrencia El intervalo de tiempo entre las consultas de origen de registro a la API SIEM de Akamai para sucesos nuevos. El intervalo de tiempo puede ser en horas (H), minutos (M) o días (D).
El valor predeterminado es 1 minuto.
Regulador de EPS El número máximo de sucesos por segundo que QRadar ingiere.
Si el origen de datos supera el regulador EPS, la recopilación de datos se retrasa. Los datos se siguen recopilando y, a continuación, se ingieren cuando el origen de datos deja de superar el regulador EPS.
Para obtener más información sobre este protocolo, consulte Opciones de configuración del protocolo de la API REST de Akamai Kona.